当前位置: 首页 > news >正文

xss 盲打使用

使用beef等内网xss平台,或外网xss平台(XSS平台-仅用于xss安全测试专用、XSS平台 - (支持http/https)XSS Platform)

将生成的js脚本写到网站的留言框处,但对应的用户(尤其是admin)查看留言,就会触发脚本。

在用户的电脑浏览器没有勾选httponly的选项,就可以直接获取用户的cookie。

将获得的cookie,填写的对应的位置,

就可以直接绕过登录,使用该用户权限登录网站

相关文章:

  • 实现vue3响应式系统核心-shallowReactive
  • 【国产MCU】-CH32V307-通用DMA控制器及使用
  • 云微呼AI外呼:数字时代营销的智能引擎
  • 【30秒看懂大数据】变量
  • 8、应急响应-战前溯源反制主机蜜罐系统HFishHIDSElkeidWazuh
  • 在QT Creator中打开一个包含CMakeLists.txt的项目时,只打开CMakeLists.txt文件而没有自动打开其他文件
  • mongodb config
  • linux 组建和卸载raid1、raid0详细操作
  • PYTHON蓝桥杯——每日一练(简单题)
  • sql注入之union联合注入
  • 留学生怎么合理使用ChatGPT ?还有哪些同类工具可以使用?
  • 算法练习02——双指针
  • react useCallback(记忆函数)用法
  • 互联网加竞赛 基于深度学习的动物识别 - 卷积神经网络 机器视觉 图像识别
  • 【SVN在Linux下的常用指令】
  • LeetCode 每日一题Day 54 - 61
  • C语言实现12种排序算法
  • 记录element-plus树型表格的bug
  • MySQL常用命令集
  • linux ln命令-linux软链接、硬链接-linux软、硬链接的区别(一):硬链接
  • 韩国前国务总理韩德洙加入国民力量党
  • 比特币价格重返10万美元,哪些因素使然?
  • 《中国人民银行业务领域数据安全管理办法》发布,6月30日起施行
  • 新村回响:一周城市生活
  • 讲座预告|全球贸易不确定情况下企业创新生态构建
  • 七大交响乐团“神仙斗法”,时代交响在上海奏出时代新声